Was ist die p=-Richtlinie (DMARC)?
Das p=-Richtlinien-Tag in einem DMARC-Eintrag weist empfangende Mailserver an, wie sie mit Nachrichten umgehen sollen, die die Authentifizierung nicht bestehen. Es definiert die vom Domain-Inhaber gewählte Reaktion auf nicht authentifizierte E-Mails und ist die zentrale Direktive für die DMARC-Durchsetzung. Die Richtlinie kann auf none, quarantine oder reject gesetzt werden, jeweils mit einem zunehmend stärkeren Schutzniveau.
Sehen Sie sich das einminütige Erklärvideo an:
Mit der Veröffentlichung einer p=-Richtlinie im DNS teilen Organisationen den Mailbox-Providern mit, ob Nachrichten, die sowohl beim SPF- als auch beim DKIM-Alignment scheitern, überwacht, markiert oder direkt abgewiesen werden sollen. Diese Entscheidung bestimmt, wie Empfänger gefälschte oder nicht authentifizierte E-Mails behandeln, die von der Domain zu stammen scheinen.
Beispiel eines DMARC-Eintrags mit einer Reject-Richtlinie:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.comDie DMARC-Richtlinienoptionen:
Organisationen beginnen oft mit p=none, um aggregierte Berichte zu sammeln, bevor sie zu stärkeren Durchsetzungsstufen übergehen. Dieses schrittweise Vorgehen stellt sicher, dass legitime Absender korrekt konfiguriert sind, bevor die vollständige Ablehnung aktiviert wird.
Die Wahl der DMARC-Richtlinie hängt vom Reifegrad der Authentifizierung und der Risikotoleranz der Domain ab. Zu den Best Practices gehören:
p=none starten und die Berichte über mehrere Wochen analysierenp=quarantine wechseln, sobald legitime Quellen die Authentifizierung bestehenp=reject erhöhen, um die Domain vollständig zu schützent=y für einen kontrollierten Rollout nutzen; DMARCbis hat das pct-Tag entfernt und durch t ersetztDMARCeye zeigt Ihnen die realen Auswirkungen Ihrer DMARC-p=-Richtlinie. Die Plattform überwacht Pass- und Fail-Ergebnisse über alle Mailströme hinweg und identifiziert Quellen, deren Nachrichten unter Quarantäne gestellt oder abgewiesen würden. So können Administratoren ihre Richtlinien gezielt nachjustieren und sich schrittweise der vollständigen Durchsetzung nähern, ohne legitime Kommunikation zu stören.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.